Access Hub Agent
Đồng bộ từ mã nguồn lúc 15:42, 03/10/2026
Skip to content

Yêu cầu của agent ​

Bảng dưới là yêu cầu của agent (AFR chức năng, ANFR phi chức năng). Yêu cầu của Collector và Access Hub do các nhóm đó giữ, agent chỉ phụ thuộc vào hợp đồng ở 10-wire-contract.md.

5 phút đọcCập nhật 01/10/2026access-hub-agent, docs/02-requirements.md

Yêu cầu chức năng ​

Cài đặt và danh tính ​

MãYêu cầuGĐ
AFR-01Enroll bằng License, nhận và lưu token riêng1
AFR-02License nhận qua biến môi trường, tệp hoặc stdin, không bắt buộc qua argv1
AFR-03Lưu thông tin đăng nhập với quyền tối thiểu (Linux 0600 root, Windows ACL hoặc DPAPI)1
AFR-04Xoay token định kỳ tự động, an toàn khi ghi thất bại2
AFR-05Phát hiện lệnh enroll khi đã enroll và từ chối trừ khi có --force1
AFR-06Cài, gỡ, khởi động, dừng dịch vụ bằng CLI (`service installuninstall

Thu thập ​

MãYêu cầuGĐ
AFR-10CPU: sử dụng tổng và theo chế độ chính, tải 1/5/15 phút, số lõi (Linux)1
AFR-11RAM và swap: tổng, dùng, khả dụng, phần trăm1
AFR-12Đĩa: dung lượng, inode (Linux), phần trăm dùng, theo điểm gắn, lọc loại hệ thống tệp ảo1
AFR-13Mạng: tốc độ nhận, gửi, lỗi, gói rơi theo giao diện, lọc giao diện ảo1
AFR-14Uptime, thời điểm khởi động1
AFR-15Toàn bộ AFR-10 đến AFR-14 tương đương trên Windows2
AFR-16Kiểm tra port lắng nghe, kết nối TCP, HTTP(S), hạn chứng chỉ TLS, trạng thái dịch vụ2
AFR-17Kiểm kê: OS, kernel, CPU, RAM, đĩa, IP, thời điểm khởi động2
AFR-18Chỉ số tự thân agent_*1
AFR-19Giới hạn số series, danh sách nhãn trắng, cắt nhãn1

Truyền và độ bền ​

MãYêu cầuGĐ
AFR-20Gửi lô định kỳ với jitter theo agent_id, nén, protobuf1
AFR-21Backoff full jitter, tôn trọng Retry-After, xử lý đúng từng mã trạng thái1
AFR-22WAL trên đĩa, giới hạn dung lượng và tuổi, phục hồi sau mất điện1
AFR-23Gửi bù có giới hạn tốc độ1
AFR-24Gói rỗng vẫn được gửi làm heartbeat1
AFR-25Điều chỉnh độ lệch đồng hồ theo server_time2
AFR-26Xác minh TLS bắt buộc, tùy chọn ghim CA1

Cấu hình và điều khiển ​

MãYêu cầuGĐ
AFR-30Cấu hình cục bộ YAML, kiểm tra hợp lệ (check-config)1
AFR-31Cấu hình từ xa có ETag, kéo định kỳ và khi config_etag đổi2
AFR-32Khóa cấu hình từ xa (allow_remote_config: false)2
AFR-33Đổi collector qua cấu hình từ xa (collector_url)3
AFR-34status, diag, version1
AFR-35Cập nhật tự động có chữ ký, quay lui3

Yêu cầu phi chức năng ​

MãYêu cầuSố đo
ANFR-01CPU trung bìnhKhông quá 1% một lõi ở cấu hình chuẩn (70 series, 30 giây)
ANFR-02Bộ nhớRSS không quá 50 MB, giới hạn cứng qua GOMEMLIMIT mặc định 64 MiB
ANFR-03Kích thước binaryKhông quá 20 MB (đã nén trong gói nhỏ hơn)
ANFR-04ĐĩaWAL tối đa 50 MB mặc định, log xoay vòng tối đa 20 MB
ANFR-05Băng thôngKhông quá 10 KB mỗi lô sau nén ở cấu hình chuẩn
ANFR-06Khởi độngSẵn sàng thu thập trong dưới 3 giây
ANFR-07Độ bềnMất điện đột ngột không làm hỏng WAL, mất tối đa lô đang ghi
ANFR-08Không lắng ngheKhông mở cổng nào
ANFR-09Phụ thuộc hệ thốngBinary tĩnh, không cần thư viện, chạy trên glibc cũ và musl, kernel Linux từ 3.10
ANFR-10Cách ly lỗiPanic ở một bộ thu không làm dừng agent
ANFR-11Tắt êmDừng trong 10 giây khi nhận tín hiệu
ANFR-12Tương thích giao thứcHỗ trợ giao thức N và N-1
ANFR-13Không đặc quyền khi có thểLinux chạy tài khoản riêng (không root) nếu bộ thu cho phép, Windows dùng virtual service account
ANFR-14Nhật kýLog JSON hoặc văn bản có cấp độ, không bao giờ ghi token

Ma trận hệ điều hành ​

Tóm tắt:

Nền tảngHỗ trợ
Ubuntu 18.04+, Debian 10+, RHEL/CentOS/Rocky/Alma 7+, Amazon Linux 2+Chính thức (amd64, arm64)
SUSE, openSUSEBest-effort
Windows 10 1809+, 11, Server 2016+Chính thức (amd64, arm64 tùy chọn)
Server 2012 R2 trở xuống, Windows 7 và 8Không hỗ trợ mặc định
Container, Kubernetes, macOS, BSDNgoài phạm vi

Chạy không đặc quyền trên Linux: hầu hết chỉ số đọc được từ /proc và /sys mà không cần root. Đọc dung lượng đĩa của mọi điểm gắn dùng statfs, không cần đặc quyền. Kiểm tra dịch vụ (systemd) dùng D-Bus hoặc systemctl tùy quyền, đánh giá ở GĐ 2.

Trang này có giúp được bạn không?
Sửa trang này

Nội dung đồng bộ từ kho mã access-hub-agent lúc 15:42, 03/10/2026. Khi tài liệu và mã khác nhau, mã thắng.